.Net web程序中检测出“检测到目标URL存在http host头攻击漏洞”,请问该怎么解决注意:是.Net web程序
上面给出的是Apache和Nginx的,我这个程序是.Net web,用的是IIS
已经给你解决办法了啊。。要改你的代码
Request.ServerVariables["Http_Host"]
改为
Request.ServerVariables["Server_Name"]
PHP也要改代码,web服务器记录记录非法host没必要
已经解决了,现在才想起来还发了贴子在这。.Net遇到头部攻击解决方法也简单,建个过滤器,添加host白名单就可以了